Stránka 1 z 2

Místní služba - vytížení disku

Napsal: 22 říj 2017 19:14
od Kara
Zdravím :) Je tomu zhruba rok co jsem psala s problémem, viz téma zde: https://forum.viry.cz/viewtopic.php?f=13&t=149305. Moc děkuju za předchozí pomoc, doteď bylo vše v pořádku, nicméně z ničeho nic se problém znovu vrátil. Hodnoty vytížení disku se opět začaly pohybovat nad 50%, tentokrát se jedná o vytížení: Hostitel služby: Místní služba (omezená síť) a Hostitel služby: Místní systém (omezená síť). Stejně jako minule se jedná o náhodná vytížení jak se systému asi zrovna zachce, není to ani v pravidelný čas ani s pravidelnou aktivitou. V příloze posílám aktuální log FRST a moc prosím ještě jednou o pomoc. Děkuji.

Re: Místní služba - vytížení disku

Napsal: 22 říj 2017 20:20
od Rudy
Zdravím!
Spusťte tuto utilitu:
Stáhněte AdwCleaner https://toolslib.net/downloads/viewdown ... dwcleaner/
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan<(hledání) a pak na >Clean< (mazání).
Proběhne skenováni a pak se objeví log, který sem vložte.

Re: Místní služba - vytížení disku

Napsal: 22 říj 2017 20:41
od Kara
# AdwCleaner 7.0.3.1 - Logfile created on Sun Oct 22 19:36:37 2017
# Updated on 2017/29/09 by Malwarebytes
# Running on Windows 10 Home (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services deleted.

***** [ Folders ] *****

No malicious folders deleted.

***** [ Files ] *****

No malicious files deleted.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks deleted.

***** [ Registry ] *****

Deleted: [Key] - HKU\S-1-5-21-409628767-2954385733-3853349683-1001\Software\Conduit
Deleted: [Key] - HKCU\Software\Conduit


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

*************************

::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0



*************************

C:/AdwCleaner/AdwCleaner[C1].txt - [1026 B] - [2016/6/24 10:43:25]
C:/AdwCleaner/AdwCleaner[S1].txt - [1195 B] - [2016/6/24 10:41:57]


########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt ##########

Re: Místní služba - vytížení disku

Napsal: 22 říj 2017 20:52
od Rudy
OK. Dejte nový log FRST.

Re: Místní služba - vytížení disku

Napsal: 22 říj 2017 21:03
od Kara
V příloze :)

Re: Místní služba - vytížení disku

Napsal: 23 říj 2017 15:59
od Rudy
Otevřte poznámkový blok a zkopírujte do něj:
Start
SearchScopes: HKU\S-1-5-21-409628767-2954385733-3853349683-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
C:\ProgramData\DP45977C.lfl

EmptyTemp:
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.

Re: Místní služba - vytížení disku

Napsal: 23 říj 2017 16:16
od Kara
Fix result of Farbar Recovery Scan Tool (x64) Version: 21-10-2017
Ran by karol (23-10-2017 17:10:37) Run:2
Running from C:\Users\karol\Desktop
Loaded Profiles: karol (Available Profiles: karol)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
SearchScopes: HKU\S-1-5-21-409628767-2954385733-3853349683-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
C:\ProgramData\DP45977C.lfl

EmptyTemp:
End
*****************

HKU\S-1-5-21-409628767-2954385733-3853349683-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully
C:\ProgramData\DP45977C.lfl => moved successfully

=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 51356422 B
Java, Flash, Steam htmlcache => 19853660 B
Windows/system/drivers => 893956 B
Edge => 542382 B
Chrome => 0 B
Firefox => 388138728 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 854938 B
karol => 135210527 B

RecycleBin => 126 B
EmptyTemp: => 576.2 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 17:11:25 ====

Re: Místní služba - vytížení disku

Napsal: 23 říj 2017 18:01
od Rudy
Smazáno. Nastala nějaká změna?

Re: Místní služba - vytížení disku

Napsal: 23 říj 2017 18:22
od Kara
Bohužel, Hostitel služby: Místní služba (omezená síť) stále zatěžuje :(

Re: Místní služba - vytížení disku

Napsal: 23 říj 2017 18:26
od Rudy
Udělejte kompletní sken MBAM: http://www.malwarebytes.org/mbam.php a dejte log. Předem nic nemažte.

Re: Místní služba - vytížení disku

Napsal: 23 říj 2017 18:38
od Kara
Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 23.10.17
Čas skenování: 19:30
Logovací soubor: ef5a580e-b817-11e7-b832-28d244ce5d78.json
Správce: Ano

-Informace o softwaru-
Verze: 3.2.2.2029
Verze komponentů: 1.0.212
Aktualizovat verzi balíku komponent: 1.0.3077
Licence: Zkušební

-Systémová informace-
OS: Windows 10 (Build 15063.674)
CPU: x64
Systém souborů: NTFS
Uživatel: DESKTOP-4U0HJFG\karol

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Výsledek: Dokončeno
Skenované objekty: 360258
Zjištěné hrozby: 0
(Nebyly zjištěny žádné škodlivé položky)
Hrozby umístěné do karantény: 0
(Nebyly zjištěny žádné škodlivé položky)
Uplynulý čas: 5 min, 2 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 0
(Nebyly zjištěny žádné škodlivé položky)

Soubor: 0
(Nebyly zjištěny žádné škodlivé položky)

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)

Re: Místní služba - vytížení disku

Napsal: 23 říj 2017 19:05
od Rudy
Toto je OK, malware problém nezpůsobuje. Na zkoušku vypněte aut. aktualizace.

Re: Místní služba - vytížení disku

Napsal: 23 říj 2017 19:10
od Kara
Obávám se, že to mi win10 nedovolí, stahuje to automaticky a nejde to vypnout.

Re: Místní služba - vytížení disku

Napsal: 23 říj 2017 19:13
od Rudy

Re: Místní služba - vytížení disku

Napsal: 23 říj 2017 19:37
od Kara
Ok, vypnuto, díky :D Nechám to tak a uvidím, dám zítra/pozítří vědět :)